流放2的道路为重大数据泄露道歉

作者 : Thomas Mar 18,2025

流放2的道路为重大数据泄露道歉

流放的开发人员的道路磨牙游戏已为受损害的测试蒸汽帐户带有管理员特权而诚然道歉。本文详细介绍了预防未来事件的事件和步骤。

超过66个帐户被妥协

承诺的增强的安全措施

流放2的道路为重大数据泄露道歉

Grinding Gear Games的官方POE论坛帖子“数据泄露通知”揭示了一个具有管理访问权限的蒸汽帐户。攻击者利用此访问权限到66流程(POE)1和POE 2帐户上的重置密码,利用客户支持通常使用的工具。被妥协的管理帐户是用于测试目的的,缺少链接的购买,电话号码或地址,允许攻击者使用最小信息(电子邮件地址,帐户名称和VPN到掩码位置)欺骗蒸汽支持。

流放2的道路为重大数据泄露道歉

攻击者通过删除密码更改通知进一步隐藏了他们的动作,从而阻止受影响的用户被提醒。访问敏感数据,包括电子邮件地址,蒸汽ID,IP地址,运输地址,解锁代码,交易历史记录和私人消息。此损害的信息对受影响用户的其他帐户构成了重大风险。

开发人员的声明结束于致力于加强安全措施的承诺:“我们已经采取了措施,确保在管理员帐户周围有更多的安全措施,以免再次发生。不允许将第三方账户链接到任何员工帐户,并且我们的IP限制更加严格,我们已经为此提供了更多的措施,以确保该措施的安全性。问题再也不会发生。”

流放2的道路为重大数据泄露道歉

论坛的回应表达了对开发人员透明度的赞赏,并呼吁实施两因素身份验证(2FA)来增强帐户安全性。尽管未来的2FA实施还有待观察,但敦促玩家更改密码,并对他们的帐户信息保持警惕。